Siber güvenlik

LiteLLM saldırısı 2.500+ kuruluşun bilgilerini sızdırdı

12 Ağu 2026 22:16 tarihinde yayımlandı1 dk okumaNewUJ Editorial Desk

LiteLLM saldırısı 2.500+ kuruluşun bilgilerini sızdırdı
Fotoğraf: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Yapay zeka destekli yazılım geliştirmeyi kolaylaştıran açık kaynaklı bir araç olan LiteLLM'e yönelik tedarik zinciri saldırısı, Microsoft, Amazon, Cisco, Samsung ve Salesforce dahil 2.500'den fazla kuruluşa ait terabaytlarca kimlik bilgisini ifşa etti. Güvenlik firmaları CloudSEK ve Hudson Rock, ihlali 11 ve 12 Ağustos 2026'da açıkladı.

Çalınan kimlik bilgileri, Mart 2026'da resmi Python Package Index deposundan indirilen LiteLLM sürümleri 1.82.7 ve 1.82.8'i çalıştıran makinelerden 40 dakikalık bir pencerede toplandı. Hudson Rock, 195TB'lık bir dosyayı analiz etti ve yaklaşık 434.000 CI/CD (sürekli entegrasyon/sürekli teslimat) yazılım hattının kimlik bilgilerinin ifşa edildiğini doğruladı.

Araştırmacılar, hatlarda tanımlanabilir şirket bilgileri bulunmadığından birçok kimlik bilgisini belirli kuruluşlara atfedemedi; ancak CloudSEK ve Hudson Rock, etkilenen kuruluşların yüksek güvenilirlikli bir listesini yayınladı. LiteLLM uzlaşması, KICS ve Telnyx Python SDK'sını da etkileyen güvenlik tarayıcısı Trivy'ye yönelik daha önceki bir tedarik zinciri saldırısından kaynaklandı.

Çoğunlukla gençlerden oluşan TeamPCP grubu sorumluluğu üstlendi ve araştırmacılar bu iddiayı büyük ölçüde doğruladı. Bağımsız güvenlik araştırmacısı Kevin Beaumont, verilerin meşruiyetini birden fazla mağdur kuruluşla doğruladığını ve ihlalin, tehdidin kendisinden ziyade zayıf yapay zeka güvenliği ve aceleci DevOps uygulamalarından kaynaklandığını söyledi.

Çalınan veriler, çoğu hâlâ geçerli olan aktif veritabanı parolalarını, üçüncü taraf API anahtarlarını ve bulut kimlik bilgilerini içeriyor. CloudSEK ve Hudson Rock, uzlaşılmış LiteLLM sürümlerini kullanan tüm kuruluşları tüm hat kimlik bilgilerini derhal döndürmeye çağırıyor. Hudson Rock, etkilenen taraflara LiteLLM ortamının erişebildiği herhangi bir sırrın uzlaşıldığını varsaymalarını, bulut anahtarlarını ve Kubernetes belirteçlerini geçersiz kılmalarını ve günlük kaydı ile egress filtrelemeyi denetlemelerini tavsiye etti.

CloudSEK, Trivy geliştiricilerinin bir otomasyon belirtecini 20 günlük bir süre boyunca döndürdüğünü ancak tamamen iptal edemediğini, saldırganlara üçüncü taraf derlemelerine kötü amaçlı kod göndermek için neredeyse üç hafta verdiğini söyledi. Hudson Rock'ın kurucu ortağı ve teknoloji sorumlusu Alon Gal, "Bu büyüklük, siber güvenlik endüstrisinin gerektirdiği yanıt türü açısından bizi tamamen yeni bir dünyaya itiyor" dedi.

Kaynaklar

Bildir / kaldırılmasını iste

İlgili

Yorumlar

Henüz yorum yok. İlk yorumu sen yaz.